Amikor már a ventilátor is az adatainkat lopja
Biztonsági kutatók igazolták, hogy a számítógépházban található hűtőventilátor gyorsításával és lassításával adatok szivárogtathatók ki.A G Data szerint azt gondolhatnánk, hogy nem lehet jelszavakat ellopni egy olyan számítógépről, ami nincs hálózatba kötve, és még az USB portjai is le vannak tiltva. Az izraeli Ben-Gurion Egyetem szakemberei azonban igazolták, hogy egy elszigetelt gépről is kinyerhetők adatok, ha egy kártevő segítségével ráveszik arra, hogy „zajongjon”.
Tekintve, hogy a digitális adatok nullákból és egyesekből állnak, ez nem is annyira meglepő: a ventilátor gyorsulása zajt kelt, amit a hangot feldolgozó egység egyesnek dekódol. Így a gyorsítás és lassítás ciklusaival egyesek és nullák közvetíthetők. Az adatok kinyerése azonban egyáltalán nem gyors. Az általában 1000 és 1600 közötti fordulatszámon működő mai csendes ventilátorok percenként csak 3 bit átvitelére voltak képesek a kísérlet során. Egy összetettebb jelszó ellopása így akár több mint 20 percig is eltarthat.
Ugyanakkor, ha a ventilátort sikerül a 4000-4250-es fordulatszám-tartományba gyorsítani, már 15 bitnyi adat nyerhető ki percenként. Ez azzal a veszéllyel jár, hogy a felhasználó felfigyel a hangos működésre, mivel ilyen fordulatszám mellett a ventilátor már nagyobb zajt csap. Az más kérdés, hogy ettől még valószínűleg nem fog arra gyanakodni, hogy adatlopás miatt kergült meg a ventilátor. Ha viszont a csendes működést választja a támadó, a hangokat rögzítő eszköznek - például mobiltelefonnak - nagyon közel, körülbelül 1 méteres távolságban kell lennie a megtámadott eszköztől.
Természetesen egyelőre szó sincs arról, hogy ez a módszer tömeges károkozásokhoz járulna hozzá. A kísérleti technika sokkal inkább azt erősíti meg immár sokadszorra, hogy a hackerek leleményessége nem ismer határokat.
-
A Trend Micro Deep Security Agent for Windows egy biztonsági hibát rejt.
-
A Google Chrome legújabb verziója négy biztonsági hibajavítással érkezett.
-
A Fortinet kritikus veszélyességű hibáról adott tájékoztatást.
-
Az Apache Tomcat két sebezhetőséget tartalmaz.
-
Számos biztonsági javítás érkezett a Foxit PDF-kezelő szoftverekhez.
-
Fél tucat biztonsági javítás érkezett a Moodle-hoz.
-
Egyre intenzívebben használják ki a támadók az Apache Struts biztonsági hibáját.
-
A Google ChromeOS két biztonsági javítást kapott.
-
A GFI Archiver három biztonsági hibát tartalmaz.
-
Az SAP tíz új és három frissített biztonsági tájékoztatóban számolt be sebezhetőségekről.
Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?
Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.